我们正在为客户门户使用Sharepoint实施。我们正在为每个客户提供一个可以访问报告的网站。我们使用相同的报告库,每个报告都采用一个参数作为客户端的唯一标识符。我们遇到的问题是,只要您可以对系统进行身份验证,您就可以在包含报告的页面上查看源代码,并通过Google搜索来了解如何将查询字符串放在一起以提取报告。通过选择随机的身份证号码,您可以提取其他客户报告。Sharepoint 2010/SSRS 2008R2安全漏洞
赔率是客户不会这样做,但总是有机会,我们正在寻找关闭这个漏洞。
其他人碰到过吗?我们有一些可能的解决方案,但希望可能会更简单一点,我们错过了。
谢谢!我喜欢这个 :) – 2011-03-24 03:57:25